English
 
查看详细details
您当前所在位置:首页 奥航智讯 行业最新动态 查看详细
行业最新动态 会员企业动态 GDPR
App收集信息基本规范草案征求意见 明确可收集的最少信息
文章来源:奥航智讯微信公众号  作者:SCA  发布时间:2019-08-09  浏览次数:634


中新经纬客户端8月8日电 据全国信息安全标准化技术委员会官网公告,为落实《网络安全法》对个人信息保护的相关要求,加快相应标准化工作,全国信息安全标准化技术委员会秘书处组织起草了《信息安全技术 移动互联网应用(App)收集个人信息基本规范(草案)》(后文简称《规范》),现面向社会公开征求意见。关于标准文本的意见或建议反馈截止时间为2019年8月31日24:00。

《规范》明确了App收集个人信息应满足的管理要求和技术要求,如当用户同意App收集某服务类型的最少信息时,App不得因用户拒绝提供最少信息之外的个人信息而拒绝提供该类型服务;对外共享、转让个人信息前,App应事先征得用户明示同意;当用户退出某服务类型后,App应终止该服务类型收集个人信息的活动,并对仅用于该服务的个人信息进行删除或匿名化处理等。

此外,《规范》还列出了地图导航、网络约车、即时通讯、博客论坛、网络支付、新闻资讯、网上购物等21种常用服务类型可收集的最少信息及使用要求。

《规范》解释,最少信息指的是,保障某一服务类型正常运行所必需的个人信息,包括与服务类型直接相关,一旦缺少将导致该类型服务无法实现或无法正常运行的个人信息,以及法律法规等规范性文件要求必须收集的个人信息。

如《规范》明确,即时通讯服务类型的最少信息仅包括网络日志、手机号码、身份证件号码(仅对公众账号信息发布服务使用者收集)3项法律法规要求的个人信息,和账号信息(账号、口令)、好友列表、群列表3项实现服务所需个人信息。

求职招聘服务类型的最少信息仅包括网络日志、手机号码两项法律法规要求的个人信息,和账号信息(账号、口令)、求职者基本信息、求职者教育信息、求职者工作经历信息、招聘者身份证件号码(仅对招聘者用户收集)5项实现服务所需个人信息。

此外,《规范》还明确了常用服务类型的最小权限范围列表,具体如下:

服务类型的最小权限范围列表 图片来源:全国信息安全标准化技术委员会官网。

文章来源:中新经纬客户端


 
奥航智讯官方微信
联系我们 | CONTACT US
  • 公司地址:上海市浦东新区 周康路26号 周浦万达E栋1016室
  • 联系电话:021-51099961
  • 企业邮箱:contact@smart-alliance.com
  • W  E  B  :  www.smart-alliance.com
在线留言 | FEEDBACK
Copyright 2012-2025 SC Alliance, All Rights Reserved        沪ICP备14020833号-1        上海奥航智能科技有限公司